Vergabe- und Vertragsmanagementsystem (VMS)
Zusammenfassung
Die Heinrich-Böll-Stiftung schreibt die Einführung eines cloudbasierten SaaS-Vergabe-, Bedarfs- und Vertragsmanagementsystems (VMS) im offenen Verfahren aus.
Was wird beschafft?
Ein digitales System, das die jährlich rund 1.000 Beschaffungsvorgänge der Stiftung von der Bedarfserfassung über die Vergabe bis zur Vertragsverwaltung medienbruchfrei, rechtssicher und nachvollziehbar abbildet. Das VMS wird über REST-APIs an das bestehende ERP-System Microsoft Dynamics 365 Business Central angebunden.
Umfang (5 Leistungsbereiche):
- LB1: Bereitstellung & Betrieb der SaaS-Lösung (Lizenzen für 90 Bearbeitungs- und 15 Freigabe-Nutzende)
- LB2: Implementierung & Integration (inkl. BC-Schnittstelle)
- LB3: Schulungen (Administrator:innen, Train-the-Trainer, Anwender:innen)
- LB4: Wartung & Support (2nd/3rd-Level, Helpdesk)
- LB5: Sonstige Leistungen nach Aufwand
Wichtige Fristen: Angebotsabgabe bis 15.07.2026, 12:00 Uhr, elektronisch über die eVergabe-Plattform des Bundes. Einführungsprojekt läuft max. 8 Monate ab Zuschlag.
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiert
Details
Zeitplan & Fristen
Aus den Vergabeunterlagen extrahiert
Zuschlagskriterien
Gewichtung laut Vergabeunterlagen
Details
Zuschlagskriterien
Gewichtung laut Vergabeunterlagen
Wertungskennzahl = Qualitätspunktzahl des Angebots / Preis des Angebots. Das Angebot mit der höchsten Wertungskennzahl erhält den Zuschlag. Bei gleicher Wertungskennzahl: 1. höhere Qualitätspunktzahl, 2. Losentscheid.
Leistungsumfang
Aus den Vergabeunterlagen
Details
Leistungsumfang
Aus den Vergabeunterlagen
Geltungsbereich und Sprache
Alle Lose zusammen bilden das Gesamtprojekt VMS. Das System, die Dokumentation, die Schulungsunterlagen und der Support sind in deutscher Sprache zu erbringen. Alle Preise sind als All-in-Preise (inkl. Nebenkosten, Reisespesen, Dokumentation) anzugeben. Nachforderungen außerhalb des vereinbarten Leistungsumfangs sind ausgeschlossen. Es gibt keine stillschweigende Abnahme.
Bereitstellung & Betrieb (LB1)
Bereitstellung des cloudbasierten VMS als SaaS-Lösung mit Hosting in EU/EWR.
- Lizenzpaket: 90 benannte Nutzende im Bereich Bearbeitung, 15 benannte Nutzende im Bereich Freigabe; weitere Lizenzen für zusätzliche Nutzende (Bearbeitung und/oder Freigabe) sind skalierbar hinzufügbar.
- Sicherheit & Architektur: Mandantentrennung, Least-Privilege-Prinzip, revisionssicheres Logging, Verschlüsselung im Ruhezustand und bei Übertragung, Anbindung an zentrales Identitätsmanagement (SAML 2.0 / OpenID Connect, Mehr-Faktor-Authentifizierung).
- Verfügbarkeit: maximal 3 Serviceunterbrechungen pro Monat, je max. 60 Minuten, insgesamt max. 120 Minuten pro Monat außerhalb des Wartungsfensters. Wartungsfenster wöchentlich sonntags 00:00–06:00 Uhr, geplante Einschränkungen mind. 5 Werktage im Voraus angekündigt.
- Einschränkung: kein Einsatz nicht abgestimmter Zusatzprodukte oder Middleware.
Implementierung & Integration (LB2)
Einführung und Parametrisierung des VMS inkl. Anbindung an Microsoft Dynamics 365 Business Central (BC).
- Schnittstelle: VMS agiert als passiver Endpunkt über REST-API mit mindestens 18 Endpunkten; keine Middleware zwischen VMS und BC.
- Konfiguration (kein Customizing): Rollen- und Rechtekonzept, Vorlagenmanagement, Masken/Plausibilisierungen, Workflows, Schnittstellen zu bund.de und TED sowie E-Mail.
- Testmanagement: Funktions-, End-to-End-, Integrations-/Schnittstellen-, Sicherheits-, Penetration-, Datenschutz-, Performance-/Last- (≤ 2 Sek. bei ≥ 30 Sessions) und Barrierefreiheitstests (BITV).
- Go-Live: mit Cut-Over-Plan, Fallback/Rollback, Hypercare-Phase (4–8 Wochen).
- Dokumentation: der Geschäftsprozesse in BPMN 2.0.
Schulungen (LB3)
Rollenbasiertes Schulungskonzept mit folgenden Zielgruppen: Key User, Fachanwendende, Entscheidende, Administrator:innen, Service/Helpdesk.
- Schulungsumgebung: separater, produktionsähnlicher Testbereich mit anonymisierten Testdaten.
- Unterlagen: Anwenderhandbuch, Administrator:innenhandbuch, Quick Guides – in deutscher Sprache, barrierefrei nach BITV 2.0.
- Formate: Präsenz oder Live-Online; Administrator:innen-Schulung, Train-the-Trainer und sonstige Schulungsformate.
- Qualitätssicherung: Teilnahmenachweise und Erfolgskontrollen je Rolle.
- Wichtig: Schulungsleistungen dürfen nicht an Nachunternehmer vergeben werden – Bieter muss diese zwingend selbst erbringen.
Wartung & Support (LB4)
Laufender Betriebssupport, Fehlerbehebung, regelmäßige Updates und Patches (CVSS-gestützt: kritisch ≤ 24–72 Std., hoch ≤ 7 Tage, mittel ≤ 30 Tage).
- Backup: täglich inkrementell, wöchentlich Full, mindestens 30 Tage Aufbewahrung (empfohlen 90 Tage), geographisch separater Standort.
- Restore-Tests: halbjährlich (RTO max. 8 Std., RPO max. 1 Std.).
- Helpdesk: deutschsprachig, werktags 08:00–18:00 Uhr, Ticketsystem, strukturiertes Incident-/Problem-/Eskalationsmanagement.
- Reaktions-/Wiederherstellungszeiten: P1 (Produktionsausfall) Reaktion ≤ 1 Std.; P2 (kritische Einschränkung) Reaktion ≤ 4 Std., Wiederherstellung 1–2 Arbeitstage; P3 (Funktion beeinträchtigt) Reaktion ≤ 1 Arbeitstag, Wiederherstellung 5 Arbeitstage; P4 (geringfügig) Reaktion ≤ 2–3 Arbeitstage, Wiederherstellung 10 Arbeitstage.
- SLA-Reporting: quartalsweise.
- Exit-Management: vollständiger Datenexport in offenen Formaten (CSV, XML, PDF/A), Übergabe von Konfigurationen und Dokumentationen, datenschutzkonforme Löschung. Datenexport auf Anforderung innerhalb von 10 Werktagen.
Sonstige Leistungen nach Aufwand (LB5)
Zusatzleistungen außerhalb des vereinbarten Leistungsumfangs, z. B. avisierter Aufwand für künftige DocuWare-Anbindung.
- Verfahren: schriftliches Antragsverfahren mit Impact-Analyse; Umsetzung nur nach schriftlicher Änderungsvereinbarung.
- Abrechnung: nach Aufwand oder zum Festpreis gemäß Change-Request-Beschreibung.
- Personenprofile für Tagessätze:
- Senior: mind. 5 Jahre einschlägige Berufserfahrung + besondere Expertise (z. B. Product/Service Owner, Architekt:in, Senior-Entwickler:innen)
- Standard: mind. 2 Jahre einschlägige Berufserfahrung (z. B. Projektleitung, Entwickler:innen, Tester:innen, Change-Manager)
- Junior/Support: einschlägiges Studium oder Ausbildung (z. B. Junior-Entwickler:innen)
Eignungskriterien
Geforderte Nachweise laut Vergabeunterlagen
Details
Eignungskriterien
Geforderte Nachweise laut Vergabeunterlagen
Ausschlussgründe und Selbstreinigung
Bieter darf nicht unter die zwingenden Ausschlussgründe nach §§ 123 oder 124 GWB fallen. Alternativ können selbstreinigende Maßnahmen gemäß § 125 GWB nachgewiesen werden. Für Unternehmen mit Sitz in Deutschland zusätzlich: keine Geldbuße ≥ 2.500 € nach § 21 MiLoG (Mindestlohngesetz). Während des Vergabeverfahrens neu eintretende Ausschlussgründe sind dem Auftraggeber unverzüglich mitzuteilen.
Wirtschaftliche Leistungsfähigkeit
- Mindestumsatz: Gesamtumsatz von mindestens 1.000.000 € in jedem der letzten drei abgeschlossenen Geschäftsjahre (Nachweis über Eigenerklärung).
- Beschäftigtenzahl: Angabe der Mitarbeitendenzahl (Stichtag 31.12. des jeweiligen Geschäftsjahres).
- Haftpflichtversicherung: Nachweis einer Betriebshaftpflichtversicherung mit mind. 1 Mio. € Deckungssumme für Sach- und Vermögensschäden je Schadensfall, oder verbindliche Erklärung eines Versicherers.
Fachliche und technische Leistungsfähigkeit
- Referenzen: Nachweis von 3 vergleichbaren Projekten der letzten 5 Jahre (Details siehe Referenzprojekte).
- Hosting-Architektur: Beschreibung der Cloud-Region (EU/EWR) und Nachweise zu ISO 27001 und/oder BSI C5.
- Datenschutz/IT-Sicherheit/BCM: Dokumentation der Verfahren und Verantwortlichkeiten.
- Entwicklungsmethodik: Agile/DevOps.
- Support-/Ticketsystem: ITIL-basiert.
- Qualitätsmanagement: ISO 9001 oder gleichwertig; alternativ ausführliche Beschreibung mit Prozessdarstellung, Verantwortlichkeiten und regelmäßiger Auditierung.
- AVV: Bereitschaft zum Abschluss einer Vereinbarung zur Auftragsverarbeitung gem. Art. 28 DSGVO auf Basis EU-Standardvertragsklauseln; Angaben gemäß Anhang II und III des AVV-Dokuments (15_AVV) bereits mit Angebotsabgabe.
Besondere Anforderungen für einzelne Leistungsbereiche
- Schulungen (LB3): Nachunternehmereinsatz ist ausgeschlossen – Bieter muss Schulungsleistungen zwingend selbst erbringen (Eignungsvoraussetzung).
- Datenschutz: TOMs nach Art. 32 DSGVO sowie Beschreibung der Datenverarbeitung gemäß Anhang II AVV.
- Bietergemeinschaften: alle Mitglieder müssen Eignungsnachweise erbringen, sofern nicht abweichend geregelt; Federführer ist zu benennen; geplante Arbeitsteilung ist darzustellen.
- Unterauftragnehmer: Erklärung zum Einsatz erforderlich (vollständige Firma, Sitz, Umfang der Leistungen); Eignungsnachweise sind auch von Nachunternehmern vorzulegen.
Formale Anforderungen an die Angebotsabgabe
- Sprache: Deutsch; fremdsprachige Nachweise mit Übersetzung beifügen.
- Vollständigkeit: alle geforderten Anlagen als Bestandteil des Angebots kennzeichnen; unvollständige Angebote können nachgefordert werden.
- Änderungen: durchstreichen, richtig daneben ergänzen, mit Paraphe kennzeichnen.
- Nebenangebote: nicht zugelassen.
- Verhandlungen: finden nicht statt.
- Zuschlag: wirtschaftlichstes Angebot (Wertungskennzahl = Qualitätspunktzahl / Preis); bei Gleichstand entscheidet die höhere Qualitätspunktzahl, dann Losentscheid.
SaaS-/Cloud-Lösung für Bedarfs-, Vergabe- und Vertragsmanagement; Leistungen: Bereitstellung SaaS, Einführung, Integration, Schulung, Wartung; erfolgreich in Regelbetrieb übergegangen; mind. 1 Referenzgeber ist juristische Person des Privatrechts als Zuwendungsempfänger
Vergleichbare Aufgaben aus dem Bereich Bedarfs-/Vergabe-/Vertragsmanagement als Cloud-Lösung; Pflichtangaben je Referenz: Auftraggeber (Name, Branche, öffentlich/privat), Beschreibung der Lösung (Module, Nutzerzahl, Architektur), Projektlaufzeit, Betriebsstatus, Ansprechpartner mit Telefon/E-Mail; bei Bietergemeinschaften genügt es, wenn mind. ein Mitglied die Anforderungen erfüllt; Referenzen von Unterauftragnehmern sind zulässig
Wettbewerb & Angebotsprognose
Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
Details
Wettbewerb & Angebotsprognose
Erwartete Konkurrenz auf Basis vergleichbarer Vergaben
Median rund 2 Angebote.
Unternehmen, die ähnliche Ausschreibungen gewonnen haben
Aus vergleichbaren bereits vergebenen Vergaben (KI-Ähnlichkeit)
Details
Unternehmen, die ähnliche Ausschreibungen gewonnen haben
Aus vergleichbaren bereits vergebenen Vergaben (KI-Ähnlichkeit)
- 1Materna Information & Communications SE4 ähnliche Ausschreibungen gewonnen
- 2Administration Intelligence AG3 ähnliche Ausschreibungen gewonnen
- 3OPTIMAL SYSTEMS Vertriebsgesellschaft mbH2 ähnliche Ausschreibungen gewonnen
- 4d.velop AG2 ähnliche Ausschreibungen gewonnen
- 5KPMG AG Wirtschaftsprüfungsgesellschaft1 ähnliche Ausschreibung gewonnen
Checkliste zur Angebotsabgabe
Konkrete Schritte laut Vergabeunterlagen
Details
Checkliste zur Angebotsabgabe
Konkrete Schritte laut Vergabeunterlagen
- Angebotsvordruck (05_Angebotsvordruck) ausfüllenPflichtNur fett umrandete Felder ausfüllen; Nettopreise auf Seite 2 eintragen; USt-Satz ggf. anpassen
- Eigenerklärungen zur Eignung (06) ausfüllenPflichtFirmenangaben, Bankverbindung, Handelsregister, Steuernummer, Umsatz der letzten 3 Jahre, Beschäftigtenzahl, Ausschlussgründe §§ 123/124 GWB, § 21 MiLoG
- Eigenerklärung zu Referenzen (07) ausfüllenPflichtGenau 3 Referenzprojekte der letzten 5 Jahre angeben; mind. 1 Referenz von juristischer Person des Privatrechts als Zuwendungsempfänger
- Eigenerklärung Sanktionen Russland (08) abgebenPflichtStandarderklärung zur Russland-Sanktionsregelung
- Eigenerklärung zur Eignung – bei ARGE für alle MitgliederPflichtBei Bietergemeinschaften: Federführer benennen, Angaben für alle Partner
- Verpflichtungserklärung (Eignungsleihe) falls relevantoptionalNur falls fremde Kapazitäten zur Eignung genutzt werden
- Preisblatt (09) vollständig ausfüllenPflichtNur rot eingefasste Zellen befüllen; Preise in € ohne MwSt.; alle Positionen müssen Preise enthalten, sonst Ausschluss
- Wertungsmatrix (10) ausfüllenPflichtB-Kriterien in rot umrandeten Feldern vorbefüllen
- Ggf. Vorschlag für ergänzendes SLA einreichenoptionalOptional als Ergänzung zum Standard-SLA
- IT-Sicherheitskonzept einreichenPflichtDeckt Themen Datenverschlüsselung, Protokollierung, Performance ab
- TOMs nach Art. 32 DSGVO einreichenPflichtVerzeichnis technischer und organisatorischer Maßnahmen
- Beschreibung der Verarbeitung personenbezogener Daten (Anhang II AVV)PflichtGemäß Dokument 15_AVV
- Technische Dokumentation der API einreichenPflichtREST-API-Endpunkte, Datenmodelle, Authentifizierung, Fehlerbehandlung
- Schnittstellen-Dokumentation (Bereich 2 Integration)PflichtFür Anbindung an MS Dynamics 365 Business Central
- Nachweis Hosting-Architektur und Zertifikate (ISO 27001, BSI C5, ISO 9001)PflichtCloud-Region in EU/EWR, Sicherheitsstandards
- Unternehmensbeschreibung und QM-System-DokumentationPflichtAgile/DevOps-Methodik, ITIL-Support, ISO 9001 oder gleichwertig
- Schulungskonzept einreichenPflichtRollenbasiertes Rahmenkonzept, Zielgruppen, Lernziele, Formate, Didaktik, BITV 2.0
- Personalkonzept (max. 1 DIN A4 Seite)PflichtProjektorganisation, verifizierbare Demonstration
- 2 Trainerprofile einreichenPflichtFachliche Erfahrung, VMS-/Vergabekompetenz, didaktische Fähigkeiten
- Nachweis BetriebshaftpflichtversicherungPflichtMind. 1 Mio. € Deckungssumme für Sach- und Vermögensschäden je Schadensfall; alternativ verbindliche Erklärung des Versicherers
- Nachunternehmererklärung (11) – falls SubunternehmeroptionalPflicht bei Einsatz von Nachunternehmern; Schulungsleistungen (LB3) dürfen NICHT an Subunternehmer vergeben werden
- AVV (Anlage 5 zum EVB-IT Cloudvertrag) ausfüllenPflichtVereinbarung zur Auftragsverarbeitung inkl. TOMs
- Code of Conduct (Anlage 6) unterzeichnenPflichtVerhaltenskodex der Heinrich-Böll-Stiftung
- AGB-Einbeziehung (Anlage 3) ausfüllen, sofern eigene AGBoptionalNur falls auftragnehmerseitige AGB eingebracht werden sollen; konkrete Ziffern je Kategorie zitieren
Weitere Ausschreibungen IT-Dienstleistungen
Alle anzeigenIT Professional Services Framework
SEFE Energy GmbH | hpm Henkel Projektmanagement GmbH | SEFE Securing Energy for Europe GmbH | 1. und 2. Vergabekammer bei dem Regierungspräsidium Darmstadt
Frist:
Computer-Hotline
Der Präsident des Landtags Nordrhein-Westfalen | Vergabekammer Nordrhein-Westfalen
Frist:
Serviceleistungen für Betrieb, Betreuung und technische Aktualisierung der bestehenden IT-Infrastruktur
Stiftung Haus der Geschichte Nordrhein-Westfalen | Vergabekammer Westfalen
Frist:
Beratungsleistung Aufbau IT-Infrastruktur und IT-Betrieb
Zentraler IT-Dienstleister der Justiz des Landes Brandenburg | Vergabekammer des Landes Brandenburg
Frist:
IT-Service für Workload Automation
ARD ZDF Deutschlandradio Beitragsservice | Vergabekammer Rheinland c/o Bezirksregierung Köln
Frist:
IT-Dienstleistungsvertrag für das Sächsische Oberbergamt (2026-2030)
Sächsisches Oberbergamt
Frist:
Diese Ausschreibung gewinnen?
Mit TendiGo finden Sie passende Vergaben automatisch, prüfen Eignungskriterien per KI und erstellen überzeugende Angebote — schneller als je zuvor.